+ Antworten
Ergebnis 1 bis 2 von 2

Thema: Zero-Day exploit mit AllVideos Reloaded <= 1.2.6

  1. #1
    Kommt häufiger vorbei Avatar von felfert
    Registriert seit
    13.02.2008
    Ort
    Ludwigsburg
    Alter
    54
    Beiträge
    330
    Bedankte sich
    4
    Erhielt 161 Danksagungen
    in 111 Beiträgen

    Standard Zero-Day exploit mit AllVideos Reloaded <= 1.2.6

    An alle User von AllVideos Reloaded:

    Habe soeben ein Security-Update von AVR herausgegeben, nachdem ich vorgestern von einem Zero-Day Exploit (SQL-Injection) erfahren musste.

    Bitte unbedingt auf version 1.2.7 updaten!

    Achtung: Auf joomlaos.de liegt im Moment noch die alte 1.2.6er version und der JED-Eintrag ist noch gesperrt. Daher die 1.2.7 auf joomlacode.org holen: http://joomlacode.org/gf/project/allvideos15/frs/

    Wer seine player/ripper/tags selber modifiziert hat und verhindern will das der Update die Daten überbugelt, nimmt die Datei com_avreloaded-1.2.7_SECUPDATE-WITHOUT-DB.zip - alle anderen können die "normalen" Installations-Packete verwenden.

    MfG
    -Fritz

    Ach ja:
    Wer sonst noch irgendwelche Sites kennt, die das zum Download anbieten. Bitte den jeweiligen Betreiber benachrichtigen. Meistens gibts ja so einen Button "Download melden" ...
    Watch this: AllVideos Reloaded

  2. Erhielt Danksagungen von:


  3. #2
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    Besten Dank, Fritz! Gut, daß du so schnell reagiert hast und das Security-Update bringst.
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein